Comment vérifier l'inspection du trafic chiffré

PerfectStorm ONE
+ PerfectStorm ONE

Vérifier les performances de l'inspection cryptée

La vérification de l'inspection du trafic chiffré nécessite un environnement de test reproductible capable de générer des sessions d'application SSL (Secure Sockets Layer) et TLS (Transport Layer Security), de contrôler la concurrence des sessions et de mesurer le débit chiffré, le taux de connexion et la latence d'inspection. La configuration de test place le dispositif de sécurité en ligne entre les clients et les serveurs émulés, afin que les ingénieurs puissent observer le comportement du déchiffrement, de l'inspection, de l'application des politiques et du transfert du trafic à mesure que la charge des sessions chiffrées augmente.

Ce workflow utilise des profils de trafic avec état, allant de la couche 2 à la couche 7, incluant le protocole HTTPS (Hypertext Transfer Protocol Secure) et d’autres flux d’applications chiffrés, afin de tester le dispositif dans des conditions d’exploitation réalistes. Les ingénieurs configurent les combinaisons d’applications, les taux de montée en charge des sessions, les hypothèses relatives aux algorithmes de chiffrement et à la taille des clés, ainsi que le sens du trafic, puis comparent le débit, le nombre de flux simultanés, les taux d’établissement de connexion et la latence afin de déterminer à quel moment la capacité d’inspection ou le comportement des politiques évolue sous charge.

Solution d'inspection du trafic chiffré

La vérification de l'inspection du trafic chiffré nécessite de générer du trafic d'application chiffré avec état via le dispositif testé, tout en mesurant le débit, le nombre de sessions simultanées, les taux de connexion et la latence. La solution utilise Keysight PerfectStorm ONE avec des workflows compatibles IxLoad et BreakingPoint pour émuler un trafic applicatif et de sécurité réaliste au sein d’un appareil compact. PerfectStorm ONE prend en charge la génération de flux de la couche 2 à la couche 7, des centaines de profils d’applications et des simulations de logiciels malveillants, tandis que son déchargement matériel du chiffrement prend en charge les scénarios de test IPSec (Internet Protocol Security) et SSL (Secure Sockets Layer). Les ingénieurs peuvent utiliser cette plateforme pour évaluer le comportement de l’inspection du trafic chiffré sous une charge contrôlée avant le déploiement en production.

Voir le schéma fonctionnel de la solution d'inspection du trafic chiffré

Vérification de l'inspection du trafic chiffré

Découvrez les produits de notre solution d'inspection du trafic chiffré

Cas d'utilisation connexes

contactez-nous logo

Contactez l'un de nos experts

Besoin d'aide pour trouver la solution qui vous convient ?